From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Tue, 2 Nov 2004 11:44:06 +0200 From: "Dmytro O. Redchuk" To: community@altlinux.ru Subject: Re: [Comm] Re: =?koi8-u?B?4dfUz9rB0NXT?= =?koi8-u?Q?=CB?= IPTABLES Message-ID: <20041102094406.GA9403@ldc.net> Mail-Followup-To: community@altlinux.ru References: <20041028145800.GE18130@osdn.org.ua> <003201c4c0b7$5fc487c0$0200a8c0@mliner.ru> <20041102084122.GY18130@osdn.org.ua> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-u Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20041102084122.GY18130@osdn.org.ua> User-Agent: Mutt/1.4.2.1i X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 02 Nov 2004 09:43:35 -0000 Archived-At: List-Archive: List-Post: On Tue, Nov 02, 2004 at 10:41:22AM +0200, Michael Shigorin wrote: > Если iptables сконфигурировать -- это бывает удобнее сделать один > раз чем угодно, затем service iptables save и далее просто > редактировать /etc/sysconfig/iptables с последующим > service iptables reload; если "куда запихать скрипт" -- да хоть > дёрнуть из /etc/rc.d/rc.local (создать как исполняемый, если нет) > -- вот только обычно все эти "скрипты из доки про iptables" кривы > и ужасны до невозможного. Из где-то валявшейся доки, that is. Для "достаточно сложного" набора правил мне больше нравилось держать в CVS _комплект_ хорошо откомментированных скриптов и именно их использовать для запуска/перезапуска. Плюс -- их легко менять и дополнять :-) Например, на out интерфейсе несколько скриптов -- для маркирования, для эккаунтинга, для маскарадинга... например... :-) Легко разобраться и самому, и коллегам. При этом *безусловно использовать* service iptables > > Цепляю свою дежурную болванку дампа правил. > > -- > ---- WBR, Michael Shigorin > ------ Linux.Kiev http://www.linux.kiev.ua/ > > # Generated by iptables-save v1.2.6a on Thu Nov 21 21:15:39 2002 -- _,-=._ /|_/| `-.} `=._,.-=-._., @ @._, `._ _,-. ) _,.-' ` G.m-"^m`m' Dmytro O. Redchuk